Cloudflare 修复跨租户漏洞:跳过清零的存储块泄露客户数据
arpit_bhayani · x · 2026-09-28
安全研究员 arpitbhayani 详解 Cloudflare Containers/Sandboxes 的跨租户数据泄露漏洞及修复。
漏洞机理
- 共享存储池配置为:卷删除后其 64 KiB 物理块不清零,直接复用给其他租户
- 容器根盘使用精简配置(thin volume),首次写入才分配物理块
- 研究者只需向新容器磁盘的未用区域写 4 KiB,就能触发一个旧 64 KiB 块被分配——仅 4 KiB 被覆盖,剩余 60 KiB 里可能残留上一租户的数据,可直接读取
影响
- Workers Paid 用户可读取同物理主机上其他客户容器的残留数据:目录列表、SQLite 数据库、Chromium profile、.env 与凭据文件
- 测试的 24 个容器位置中 18 个、22 台底层节点中 20 个都发现残留数据,包括结构完整的 SQLite 库
处置
漏洞由 Accomplish 的安全研究员 Oren Yomtov 于 9 月 4 日通过 HackerOne 报告,Cloudflare 已修复并发布披露。
所属事件:Cloudflare 多租户存储漏洞:删卷未清零致数据残留泄露(2 条相关)→
「Infra」频道最新
- token 越买越便宜,GPU 越租越贵:H100 租金半年涨三成 — julsimon · 2026-09-28
- 像 GPU 一样看注意力:交互式图解覆盖 GQA 到 MoE 经典模型 — vtabbott_ · 2026-09-28
- 「像 GPU 一样看」:用轴图直读 attention 的并行与归约 — vtabbott_ · 2026-09-28
- AI 代码沙箱服务商 Daytona 官宣启用新域名 — glcst · 2026-09-28
- YC F26 公司 WonderSearch:免预嵌入检索数百万非结构化文档 — KlausCodes · 2026-09-28
- Cloudflare 发布 cf:覆盖全 API 的 agent 专用 CLI — irvinebroque · 2026-09-28